Datenschutzerklärung
Deine PDF und die erkannten Buchungen werden ausschließlich lokal in deinem Browser verarbeitet und nicht an StatementGrid, Vercel oder Stripe übertragen. Server-Kontakt gibt es nur für Checkout, Guthabenprüfung und höchstens 2 E-Mails (Warteliste, Zugangslink), beide freiwillig. Verantwortlich ist die OptiRisk Consulting e.U., 1030 Wien.
Verantwortlicher
OptiRisk Consulting e.U., Döblerhofstraße 10/167, 1030 Wien, info@optirisk.at.
Lokale PDF-Verarbeitung
Deine ausgewählte PDF und die daraus erkannten Buchungsdaten werden ausschließlich lokal in deinem Browser verarbeitet und vorübergehend im lokalen Browserspeicher abgelegt. Sie werden nicht an StatementGrid, Vercel, Stripe oder andere Dritte übertragen. Du kannst diese Daten jederzeit durch Löschen der Website-Daten im Browser entfernen.
Zahlungsabwicklung
Für Zahlungen nutzen wir Stripe Payments Europe, Ltd. Stripe verarbeitet die für Zahlung, Betrugsprävention und gesetzliche Nachweise erforderlichen Daten als eigener Verantwortlicher beziehungsweise Auftragsverarbeiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO. An Stripe übertragen wir nur Tarif, Preis, die Anzahl erkannter Zeilen und gegebenenfalls UTM-Kampagnenparameter, nicht den PDF-Inhalt oder Buchungstexte.
Hosting, Bot-Schutz und Protokolldaten
Die Website wird bei Vercel Inc. gehostet. Vor dem Checkout nutzen wir Cloudflare Turnstile zur Missbrauchs- und Bot-Erkennung. Dabei können technisch notwendige Daten wie IP-Adresse, Zeitstempel, aufgerufene URL und Browserinformationen durch Vercel und Cloudflare verarbeitet werden. Rechtsgrundlage ist unser berechtigtes Interesse an sicherem Betrieb und Kampagnenerfolgsmessung nach Art. 6 Abs. 1 lit. f DSGVO.
Optionale Produktanalyse
Nur nach deiner Einwilligung verarbeiten wir mit PostHog EU Cloud pseudonyme Seiten- und Funnel-Ereignisse. Autocapture und Sitzungsaufzeichnungen sind deaktiviert; PDFs, Buchungstexte, Dateinamen, Kontostände, Stripe-Sitzungskennungen und vollständige URLs werden nicht an PostHog gesendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Wahl jederzeit über „Analyse-Einstellungen“ ändern.
Google Ads Conversion-Messung (Consent Mode)
Nur nach deiner Einwilligung laden wir den Google-Ads-Tag von Google Ireland Limited und setzen die Signale des Google Consent Mode für Werbespeicherung, Analyse-Speicherung und Werbe-Nutzerdaten auf „erteilt“; personalisierte Werbung bleibt auf „abgelehnt“. Ohne Einwilligung wird der Tag nicht geladen. Bei einem bestätigten Kauf übermitteln wir Kaufwert, Währung und eine Transaktionskennung als Conversion; eine lokale Markierung im Browser verhindert Doppelzählungen. PDF-Inhalte, Buchungen oder Dateinamen werden nicht übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO; du kannst die Einwilligung jederzeit über „Analyse-Einstellungen“ widerrufen.
E-Mail-Benachrichtigung und Zugangslink
Wenn dein Kontoauszug abgelehnt wird, kannst du freiwillig deine E-Mail-Adresse und optional den Namen deiner Bank angeben, damit wir dich benachrichtigen, sobald das Layout unterstützt wird. Ebenso kannst du dir nach einer Zahlung den Zugangslink zu deinem Exportguthaben an eine E-Mail-Adresse senden lassen. Zweck ist ausschließlich diese Benachrichtigung beziehungsweise Zustellung. Der Versand erfolgt über Resend Inc. (Auftragsverarbeiter, Standardvertragsklauseln); an Resend gehen nur Empfängeradresse, Betreff und Nachrichtentext, nie PDF-Inhalte, Buchungen oder Dateinamen. Wir speichern die Angaben nicht in einer Datenbank; die Benachrichtigungs-E-Mail an uns bleibt im Postfach von OptiRisk Consulting e.U., bis dein Banklayout unterstützt wurde oder du die Löschung verlangst, längstens 12 Monate. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) beziehungsweise die Vertragserfüllung beim Zugangslink (Art. 6 Abs. 1 lit. b DSGVO).
Fehlerüberwachung
Zur Stabilität der Website setzen wir optional Sentry (Functional Software Inc., EU-Rechenzentrum, Auftragsverarbeiter) ein. Übermittelt werden technische Fehlerdaten wie Fehlermeldung, Browser- und Seiteninformationen; Abfrageparameter (etwa Zahlungs-Sitzungskennungen), Cookies, PDF-Inhalte und Buchungsdaten werden vor dem Versand entfernt. Sitzungsaufzeichnungen sind deaktiviert. Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien Betrieb nach Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer und Rechte
Serverprotokolle werden nur so lange aufbewahrt, wie dies für Sicherheit und Fehleranalyse erforderlich ist. Gesetzliche Zahlungsunterlagen speichern wir gemäß den gesetzlichen Fristen. Du hast insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerruf einer Einwilligung und Beschwerde bei der österreichischen Datenschutzbehörde.
Stand: 4. September 2026